Unified Key Orchestrator for IBM z/OS

Um software de gerenciamento de chaves centralizado para lidar com suas chaves de criptografia confidenciais

Ilustração gráfica da criptografia de dados corporativos

Gerenciamento centralizado de chaves empresariais

O Unified Key Orchestrator for IBM z/OS, anteriormente IBM Enterprise Key Management Foundation - Web Edition, é um software de gerenciamento de chaves que orquestra e protege centralmente o ciclo de vida das chaves de criptografia em toda a sua empresa, tanto em ambientes no local quanto em várias nuvens, incluindo o IBM Cloud, AWS KMS, Azure Key Vault e Google Cloud.

O que há de novo: funcionalidades e funções
Gerenciamento unificado das chaves

Orquestre o ciclo de vida das chaves em um único painel usando um modelo mental compartilhado em todos os armazenamentos de chaves, independentemente de as chaves estarem armazenadas em várias nuvens ou em locais.

Gerenciamento de chaves multinuvem

Gere e envie chaves para armazenar em implementações multinuvem híbrida, como IBM Cloud, Microsoft Azure, Amazon Web Services e plataforma de nuvem de Google.  

Backup e recuperação central

Faça backup e recuperação do material de chaves com um banco de dados de repositório central e recuperação de chaves com um clique para reduzir a perda de acesso devido ao apagamento criptográfico.

Recursos

Captura de tela mostrando orquestração
Unified key orchestration (orquestração centralizada de chaves)

Orquestre os diferentes estágios do ciclo de vida da chave, como geração, armazenamento, distribuição, rotação, revogação e destruição. A geração de chaves ocorre em cartões IBM Z Crypto Express usando políticas chamadas modelos de chave.

Conheça o Unified Key Orchestrator
Captura de tela mostrando exemplo de PQC
Criptografia pós-quântica

Gerencie algoritmos padronizados de criptografia pós-quântica (PQC) compatíveis com a geração, a gestão e a distribuição de chaves ML-KEM e ML-DSA.

Explore as propriedades do algoritmo
Captura de tela da funcionalidade de conexão criptográfica
APIs de gerenciamento de chaves RESTful externas

Integre o gerenciamento de chaves a seus processos de negócios. Aproveite a API UKO for z/OS Crypto Connect para expandir a funcionalidade com o Crypto Connect Advanced Crypto Service Provider (CC ACSP), o Crypto Connect Crypto Analytics Tool (CC CAT) e o Crypto Connect Microsoft Double Key Encryption (CC MSDKE).

Gerenciar chaves com API de gerenciamento Consultando a API CAT GraphQL com Python
Captura de tela do Governance Vault
Governança de acesso

Use controle de acesso baseado em função e controle duplo por meio da separação de privilégios e vaults para criar vários níveis de gerenciamento de acesso.

Explore o acesso e as funções da aplicação
Captura de tela mostrando funcionalidade de log de auditoria
Auditabilidade

Acompanhe os processos de gerenciamento de chaves com registro de auditoria.

Explore eventos de auditoria
Captura de tela mostrando orquestração
Unified key orchestration (orquestração centralizada de chaves)

Orquestre os diferentes estágios do ciclo de vida da chave, como geração, armazenamento, distribuição, rotação, revogação e destruição. A geração de chaves ocorre em cartões IBM Z Crypto Express usando políticas chamadas modelos de chave.

Conheça o Unified Key Orchestrator
Captura de tela mostrando exemplo de PQC
Criptografia pós-quântica

Gerencie algoritmos padronizados de criptografia pós-quântica (PQC) compatíveis com a geração, a gestão e a distribuição de chaves ML-KEM e ML-DSA.

Explore as propriedades do algoritmo
Captura de tela da funcionalidade de conexão criptográfica
APIs de gerenciamento de chaves RESTful externas

Integre o gerenciamento de chaves a seus processos de negócios. Aproveite a API UKO for z/OS Crypto Connect para expandir a funcionalidade com o Crypto Connect Advanced Crypto Service Provider (CC ACSP), o Crypto Connect Crypto Analytics Tool (CC CAT) e o Crypto Connect Microsoft Double Key Encryption (CC MSDKE).

Gerenciar chaves com API de gerenciamento Consultando a API CAT GraphQL com Python
Captura de tela do Governance Vault
Governança de acesso

Use controle de acesso baseado em função e controle duplo por meio da separação de privilégios e vaults para criar vários níveis de gerenciamento de acesso.

Explore o acesso e as funções da aplicação
Captura de tela mostrando funcionalidade de log de auditoria
Auditabilidade

Acompanhe os processos de gerenciamento de chaves com registro de auditoria.

Explore eventos de auditoria
Casos de uso Gerenciamento de chaves multinuvem

Habilite o gerenciamento contínuo de chaves de criptografia em várias plataformas de nuvem usando um modelo de estado de chave comum compatível com IBM Cloud, Microsoft Azure, Amazon Web Services e plataforma de nuvem do Google.

Explore a rotação gerenciada de chaves
Operações de criptografia com CC ACSP

Equipe aplicações distribuídas com acesso seguro ao hardware criptográfico IBM Z pela rede via CC ACSP, permitindo operações de criptografia centralizadas e consolidadas usando HSMs no IBM Z.

Explore o Crypto Connect ACSP
Crypto Connect Microsoft Double Key Encryption

Mantenha o controle total das suas chaves de criptografia com o CC MSDKE, que utiliza uma abordagem de chave dupla para proteger os dados do Microsoft 365 - uma chave permanece sob o seu controle, enquanto a outra é armazenada com segurança no Microsoft Azure.

Explore os serviços de criptografia de chave dupla da Microsoft
Gerenciamento de chaves do z/OS

Gerencie e orquestre chaves de criptografia do z/OS, incluindo chaves de criptografia de conjuntos de dados, em vários sysplexes no IBM Z.

Explore a criptografia onipresente no IBM Z
Integre o UKO for z/OS com o GKLM

Integre o UKO for z/OS com o IBM Security Guardium Key Lifecycle Manager (GKLM) por meio de APIs para aproveitar a criptografia de hardware de mainframe para gerar chaves mestras e criptografar ou descriptografar chaves de armazenamento sob demanda.

Explore a configuração de chaves para GKLM
Proteja a operação no local

Implemente o UKO for z/OS com a estação de trabalho Enterprise Key Management Foundation (EKMF) para viabilizar operações seguras de sala e manter controles rigorosos de gerenciamento de chaves.

Explore a integração do EKMF Workstation

Detalhes Técnicos

Ao planejar a instalação do UKO, é importante entender as considerações de planejamento e os requisitos do programa.

Requisitos do programa

Entenda os sistemas operacionais compatíveis, software relacionado, hipervisores, requisitos de hardware e requisitos detalhados do sistema, incluindo detalhes em nível de componente. 

Considerações de planejamento

Entenda as habilidades específicas de instalação necessárias para se preparar para a instalação do UKO.
 

Produtos relacionados

IBM Unified Key Orchestrator for Containers

Um gerenciamento de chaves empresariais centralizado para simplificar a orquestração do ciclo de vida das chaves de criptografia.

IBM Cloud Hyper Protect Crypto Services com o Unified Key Orchestrator

Proteja seus dados nos ambientes multinuvem; e mantenha a sua chave (KYOK) para um controle exclusivo das chaves.

IBM Guardium Key Lifecycle Manager

Centralize, simplifique e automatize o processo de gerenciamento de chaves de criptografia para proteger os dados criptografados.

Dê o próximo passo

Descubra como o Unified Key Orchestrator for IBM z/OS lida com suas chaves de criptografia confidenciais.

  1. Leia o resumo da solução